Erst aus Schaden wird man klug. Jüngere Menschen gelten als digital versierter und daher auch besser in der Lage, Phishing-E-Mail zu erkennen – das erscheint im ersten Moment naheliegend. Tatsächlich sind Digital Natives im Alter von 18 bis 29 Jahren jedoch die anfälligste Altersgruppe für Phishing-Betrug. Das zeigt eine Analyse von SoSafe, einem Cyber-Security-Awareness-Unternehmen aus Köln.
Die Studienergebnisse machen deutlich, dass das Bewusstsein für Cyber-Sicherheit nach wie vor besorgniserregend niedrig ist. So klickten 31 Prozent der Teilnehmenden auf mindestens eine simulierte Phishing-E-Mail. Somit wäre in der Realität einer von drei Cyber-Angriffen erfolgreich gewesen. Eine weitere Erkenntnis der Untersuchung ist, dass die E-Mail-Betreffzeilen, die am ehesten angeklickt wurden, in der Regel auf emotionaler Manipulation beruhen: Sie erzeugen Druck, Angst oder Neugierde oder wecken Hoffnungen auf finanzielle Vorteile bei den Empfängerinnen und Empfängern.
Die Schlüsselergebnisse der Studie im Überblick:
„Cyber-Kriminelle setzen schon lange eine breit gefächerte Palette psychologischer Taktiken ein, die menschliche Emotionen wie Stress, Angst oder Respekt vor Autorität ausnutzen. Unsere Studie zeigt, dass das Bewusstsein für diese potenziellen Gefahren nach wie vor zu niedrig ist – und es somit eine entscheidende Rolle für die Cyber-Sicherheit spielt, die Awareness für Cyber-Gefahren zu stärken“, so Dr. Niklas Hellemann, CEO von SoSafe.
„Vor allem diejenigen, die mit neuer Technik aufgewachsen sind, sind sich den digitalen Bedrohungen oft nicht bewusst. Neben Investitionen in technologische Barrieren ist deshalb vor allem wichtig, Menschen als zusätzliche Verteidigungslinie zu nutzen: Unternehmen sollten ihre Mitarbeitenden dabei unterstützen, Cyber-Bedrohungen zu erkennen und entsprechend zu reagieren – denn Technologie alleine ist kein ausreichender Schutz gegen moderne, professionalisierte Cyber-Kriminalität.”
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…